ГрамотаИБ ГрамотаИБ

BDU:2020-03621

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость реализации протокола TLS программной платформы Node.js, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2020-8172

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола TLS программной платформы Node.js связана с недостатками подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»

Способ устранения

Использование рекомендаций: Для Node.js: https://nodejs.org/en/blog/vulnerability/june-2020-security-releases/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpujan2021.html Для программных продуктов Hitachi Energy: https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-02 https://www.cisa.gov/uscert/ics/advisories/icsa-22-242-01 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-8172

Сведения записи

Дата публикации: 31.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.10Не указана
Hipp Wyrick Company IncSQLite3.31.1Не указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 1.3.0 включительноНе указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 2.3.0 включительноНе указана
Hitachi, Ltd.FACTS Control Platform (FCP)до 3.12.0 включительноНе указана
Hitachi, Ltd.Hitachi Energy Gateway Station (GWS)до 3.2.0.0Не указана
Oracle Corp.Communications Network Charging and Control6.0.1Не указана
Oracle Corp.Communications Network Charging and Controlот 12.0.0 до 12.0.3 включительноНе указана
Oracle Corp.Financial Services Applications14.3.0Не указана
Oracle Corp.Financial Services Applications14.4.0Не указана
Oracle Corp.Sun ZFS Storage Appliance Kit8.8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.